比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Filecoin > Info

ARB:Arbitrum如何植根于以太坊的安全性中?其如何防御審查攻擊?_BIT

Author:

Time:1900/1/1 0:00:00

原標題:《深入分析Arbitrum的安全機制》來源|Hackernoon作者|DeGateLayer2擴容解決方案是當前以太坊社區熱議的話題,也是整個區塊鏈技術社區正在討論的熱門話題。基于OptimisticRollups的Arbitrum是目前最具有吸引力的Layer2擴容解決方案之一。它率先部署了主網beta版本,并獲得了Uniswap和Compound等核心DeFi項目的支持。對于打算從以太坊主網遷移至Layer2的用戶來說,他們最關心的一個問題就是Layer2解決方案的安全機制如何。本文將深入探討Arbitrum的安全機制,包括:Arbitrum如何植根于以太坊的安全性中;為什么挑戰期是七天;以及如何防御審查攻擊。植根于以太坊的安全性中

眾所周知Layer2解決方案與其他擴容解決方案相比,最大的一個優勢就是其安全性依賴于以太坊主網的安全性。然而,大部分人可能都知道這個道理,但卻不知道為什么。那么Arbitrum如何根植于以太坊的安全性中呢?我們首先來回顧一下OptimisticRollup解決方案的主要特點:在一個Rollup解決方案中,交易(作為calldata)編寫在L1上,但是其實際計算和合約的存儲在L2上完成,以實現擴容。驗證者在L1上發布一個斷言(assertion),可以理解為將所有交易和結果打包成一個Rollup區塊,然后發送到L1的交易中。OptimisticRollup之所以稱為”樂觀的“rollup解決方案,因為當一個斷言發布時,其不包含保證其有效性的隨附證明,即默認該斷言有效。相反,屆時會有一個時間窗口,而任何人都可以在這個時間內挑戰該斷言。如果挑戰成功,那么此斷言內的所有交易都將被撤回,并且提出斷言的人會失去其保證金。如果挑戰期到期且沒人挑戰成功,那么斷言就會被最終確認。在了解了這個解決方案之后,我們再從幾個角度來思考Arbitrum是如何植根于以太坊的安全性的。數據可用性所有在L2上執行的交易首先會提交至在L1上運行的收件箱智能合約,然后作為calldata編寫進L1中。任何人都可以利用該數據來檢索回L2上的所有交易并將L2恢復到其原始狀態。這些數據可用性通過L1得到保證,用戶不必擔心L2因出現故障而導致其損失L2上的資產。AnyTrustAnyTrust是Rollup協議的關鍵安全功能。這個功能允許任意誠實驗證者確保交易在L2上正確地執行。無論有多少攻擊者惡意阻止交易的進行,你或者你雇傭的任何人都能夠強制確保交易的正確執行,而無需信任任何第三方。緊急退出機制Arbitrum當前沒有一個特定的緊急退出機制,但是有一系列安全機制來確保用戶可以安全退出。首先,數據可用性確保用戶存儲在L2上的資產和數據可以在任意時候從L1上恢復,并且永遠不會丟失。其次,任意用戶都能向L1上的收件箱合約發送一個交易請求來強制退出。最后,AnyTrust機制確保用戶可以強制L2正確地處理退出交易。在以上三點中,用戶不需要信任任意第三方,這充分地展示了Arbitrum植根于以太坊的安全性中,并且是去信任的。為什么挑戰期是七天

數據:17個ARB鯨魚地址共減持約三分之一:金色財經報道,據鏈上分析師余燼統計,在ARB價格經歷了一波沖擊1.8美元的行情后,17個ARB鯨魚地址中有些已高位清倉,有些還在繼續買入:6個地址有賣出,其中4個地址是全部賣出;3個地址有加倉;8個地址沒有變動。總體上這些鯨魚們在這次反彈里減持了約三分之一的ARB。[2023/4/24 14:23:04]

Arbitrum是一個多輪交互的Rollup解決方案。這個解決方案首先會樂觀地相信驗證者做出的斷言是有效的,而在挑戰期其他驗證者可能會對此提出質疑和挑戰。在大多數情況下,不會有挑戰提出,那么整個系統就可以更高效且成本更低。顯然,挑戰期越長,整個系統就越安全,但同時用戶體驗也會更差(因為用戶需要等到挑戰期結束之后才能退出)。那么我們是如何確定最佳的挑戰時期呢?Arbitrum團隊提出這種模型來計算最佳的挑戰時期:假設一個挑戰時期等于C區塊的長度,以及攻擊者在L2上可以獲得的最大值為V。則攻擊者獲得的預期價值為Vexp(-AC)。注解:exp為指數函數”e“,A為某常數A,AC前的”-“符號表示C與預期收益成反比。斷言者需要保證其資產遠超過攻擊的資產價值以應對攻擊。我們假設超過10倍,則斷言者的成本為10Vexp(-AC)I。I指的是資本利率。我們假設某退出用戶在挑戰期被鎖定的提款資產為CWV(W為小數,WV是L2上總資產的一部分,每個時間點都會有C個未結束挑戰的區塊)和用戶的資產成本為CWVI。最佳的挑戰期限應該設為斷言者和提款用戶的資產總成本最低的情況下。即取C的值時,10Vexp(-AC)I+CWVI最小。V和I在兩項中都出現,它不會影響最小值點,可以忽略。我們只需對C求導,將所得導數設為0,并得到C=ln(10A/W)/A。

Arbitrum社區正對AIP-1.1和AIP-1.2提案進行投票,目前支持票占優:金色財經報道,Snapshot投票頁面顯示,Arbitrum社區正在對關于擴大ARB代幣持有人監督和治理權力的兩項提案(AIP-1.1和AIP-1.2)進行投票,這兩項投票于4月11日開始,并均將于4月18日凌晨截止。

提案AIP-1.1建議將基金會剩余的7億ARB置于“智能合約控制的鎖定”中,四年內解鎖。根據提案,在社區成員批準代幣分配預算之前,基金會將無法使用代幣。此外,Arbitrum 基金會還發布了一份關于該組織如何成立的透明度報告。

提案AIP-1.2旨在修改Arbitrum生態系統的幾個治理文件,包括將在鏈上發布改進提案所需的ARB代幣數量的門檻從500萬降低到100萬。目前該兩項提案的支持率均在98%以上。[2023/4/17 14:08:20]

現在我們將一些合理的數字插入上述等式中,以獲得一個大概的最佳挑戰期限。假設一個區塊時間內的連續審查成功率高達99.99%,即A=-ln(0.99)=0.01。進一步假設每天提款為總值的1%,并且每個區塊的提款百分比約為W=0.000002,基于出塊時間為15秒的前提。將這些代入公式中,我們得到的最佳挑戰期限為C=62146區塊,即10.79天。這與Arbitrum團隊最終選擇的7天挑戰期限非常接近。如何防御審查攻擊

鏈上數據顯示Arbitrum巨鯨正持續增持ARB:金色財經報道,鏈上數據分析表明,Arbitrum巨鯨繼續增持其治理代幣ARB。

其中,Mechanism Capital聯合創始人Andrew Kang以1.23美元的價格又購買了151萬枚ARB,其中包括大約185萬美元的USDC。鏈上分析師Lookonchain指出,Kang也是PleasrDAO的成員,他總共購買了230萬枚ARB,平均買入單價為1.24美元。

另一個Arbitrum巨鯨——該項目治理代幣的最大個人持有者——從中心化交易所Gate提取了585萬枚ARB(715萬美元)。該實體目前持有1762萬枚ARB,按當前價格計算價值約2150萬美元。

第三只鯨魚以大約100萬美元的USDC購買了795,381枚ARB,單價為1.26美元。目前其持有1060萬枚ARB,價值1294萬美元。

最后,第四個鯨魚地址收到了532012枚ARB轉賬,價值約661000美元,使其總持倉達到458萬枚ARB,價值約559萬美元。[2023/4/6 13:48:09]

在這一部分,我們討論了Arbitrum如何防御四種主要的審查攻擊:分叉攻擊(forkingattacks)、回避攻擊(shunningattacks)、干擾攻擊(jammingattacks)和快速攻擊(speeddemonattacks)。分叉攻擊(forkingattacks):礦工合謀(或受賄)丟棄包含正常挑戰的區塊,以便接受不包含挑戰的替代鏈。首先,由于挑戰者的存在,一旦發生分叉攻擊,難免會被某個挑戰者發現。而當大家發現區塊鏈中的挖礦算力壟斷者(這是分叉攻擊的先決條件)為了盈利而肆無忌憚地違反規則時,區塊鏈本身就被摧毀了。此時,Arbitrum是否采用挑戰期設計模型還存在爭議。回避攻擊(shunningattacks):礦工們合謀(或受賄)忽略掉他們生產出的區塊中的普通挑戰。我們假設壟斷者控制了90%的挖礦算力,并且期限為50個區塊。那么壟斷者需要將50個連續的區塊打包起來才能完成攻擊。這個概率是0.9的50次方,也就是0.5%。而實際挑戰期限遠不止50個區塊,所以攻擊成功的概率極小。在Arbitrum的設計中,攻擊者在攻擊失敗時會支付巨額罰款,因此壟斷者發起回避攻擊是非常不劃算的。干擾攻擊(jammingattacks):攻擊者發起”老式的拒絕服務攻擊(DoS)“來阻止任何一方發布任何交易(不能發布包含挑戰的交易)。因為只要有一個正直的挑戰者,攻擊就會失敗,所以攻擊者必須阻止所有有可能的挑戰者。如果有很多這樣的挑戰者,攻擊將很難完成。更糟糕的是,任意利益相關的一方都可能雇傭一個沉默的監察者以作為備用計劃。他們只在主要參與方太晚發布挑戰或者在發布挑戰時遇到了困難時才會介入。攻擊者并不知道網絡中是否有沉默的監察者,或者盡管知道他們存在,也不知道他們是誰,所有在這些監察者有實際行動之前,攻擊者都無法向他們發起DoS攻擊。快速攻擊(speeddemonattacks):攻擊者生成鏈上斷言的速度十分快,以至于其他方不能在時間截止之前檢查并且挑戰所有斷言。Arbtirum采取的應對方法是:限制創建斷言的速率,以確保在任何時候檢查未決斷言和挑戰其中一個斷言所需的總工作量能夠在協議的期限之內完成。具體來說,對Rollup鏈中的智能合約運作進程施加速度限制,因此即使有人能夠快速生成大量斷言,它最終也必須慢下來。總之,我們不需要太擔心分叉攻擊。如果出現惡意挖礦算力壟斷的情況,那么可以說這個區塊鏈已經基本上變得沒有吸引力了。Arbitrum可以通過適當的設計或者實踐來防御其他三種審查攻擊。序列器模式(SequencerMode)的優勢和風險Sequencer模式是Arbitrum的一個可選功能,OffchainLabs在主網的發布版本上運行唯一的Sequencer節點。Sequencer被賦予有限的權力來控制收件箱中每筆交易的排序,以保證用戶的交易結果能夠立即被確定,無需在以太坊上等待五分鐘至區塊被確認,甚至不需要像在以太坊一樣等待15秒的出塊時間。同時,一個表現良好的sequencer可以有效地防御搶跑攻擊。因此,一個由OffchainLabs運營的中心化的、表現良好的Sequencer節點,對于項目的早期開發是非常有利的,并為其減少了很多麻煩。但是安全隱患也很明顯(雖然很難想象OffchainLabs會作惡,但也不排除這樣的可能性)。OffchainLabs承諾在技術成熟后立即切換到去中心化的、多個Sequencer節點的解決方案。此外,收件箱也將一分為二,一個接受由Sequencer提交的交易,另一個則接受由常規聚合器或者用戶提交的交易,這也為不信任中心化的Sequencer的用戶提供了另一種選擇。本文鏈接:https://www.8btc.com/article/6655971轉載請注明文章出處

Binance將于今日23:00提前上線Arbitrum(ARB):3月23日消息,Binance 公告顯示,平臺將提前上線 Arbitrum(ARB),原定于北京時間 3 月 24 日 01:00 的上線時間提前為今日 23:00.[2023/3/24 13:22:57]

區塊鏈初創公司Flowcarbon推出碳抵消NFT項目Flow3rs:金色財經報道,由WeWork聯合創始人Adam Neumann創建的區塊鏈初創公司Flowcarbon,將推出一個非營利性項目,將其大部分收益用于購買碳補償。該項目被稱為Flow3rs,將展出知名NFT藝術家的作品,包括Creature Worlds的Danny Cole、Olive Allen和Andre Oshea等人。總共將出售200個NFT,其中75%的收益將用于購買碳抵消額度,其余的資金將用于藝術家和服務提供者。

Flowcarbon之前籌集了7000萬美元,由專注于加密貨幣的風險公司a16z領導。該公司使用基于區塊鏈的工具對碳信用進行代幣化。(the block)[2022/11/9 12:34:27]

Tags:ARBTRURUMBITJustCarbon GovernanceCryptrustAURUM幣bitmart官網下載

Filecoin
數字人:央行正式公布數字人民幣全貌,哪些特點最值得關注?_數字貨幣

7月16日,中國人民銀行正式發布《中國數字人民幣的研發進展白皮書》,這是數字人民幣從概念出現到落地試驗的7年中,官方首次公布數字人民幣的全貌。自2014年中國人民銀行成立法定數字貨幣研究小組.

1900/1/1 0:00:00
ENT:星球日報 | Circle將通過SPAC形式登陸紐交所;以太坊測試網Rinkeby已激活倫敦升級(7月9日)_venom幣融資了多少

頭條 Circle將通過與ConcordAcquisitionCorp的業務合并上市美元穩定幣USDC發行機構Circle將通過與ConcordAcquisitionCorp的業務合并上市.

1900/1/1 0:00:00
MOT:MotoGP Ignition卡包買家可獲得一個REVV Racing NFT_Revvmotorsport

向所有的MotoGP?愛好者、收藏家和玩家問好!我們希望大家都開心地找到了卡包中隱藏的寶貝!我們有一些非常令人興奮的消息要向那些在前兩次銷售中購買卡包的玩家們公布.

1900/1/1 0:00:00
EFI:鏈上DeFi鎖倉數據縮水近50%,但為何資管協議則在近期上升?_APP

隨著加密資產市場下行,鏈上DeFi鎖倉數據也在下降。根據DeFiPules數據顯示,7月22日,DeFi市場鎖倉資金額在575億美元,據頂峰時期的1000億美元,縮水近50%,但別個資管協議的鎖.

1900/1/1 0:00:00
MAKE:別了,Maker基金會_MakerDAO

7月20日,Maker基金會首席執行官RuneChristensen于官方博客發文宣布,隨著治理程序批準了幾個“核心小組”對MakerDAO所有工作的組織管理權限.

1900/1/1 0:00:00
穩定幣:前行7年,穩定幣為何再次來到風口浪尖?_穩定幣騙局是什么套路啊

原文標題:《為何穩定幣再次處于風口浪尖?》,作者:ranceYue&EliTan穩定幣已經存在了大約7年時間,但關于它的討論從未像最近幾周這樣熱烈,不僅在加密貨幣領域.

1900/1/1 0:00:00
ads